
Una password può essere complessa e gestita con attenzione. Ma se viene sottratta attraverso phishing, malware, un data breach o il riutilizzo delle stesse credenziali su più servizi, può diventare una porta d’ingresso verso i sistemi aziendali. Secondo l’ENISA Threat Landscape, il phishing rappresenta circa il 60% dei vettori iniziali di intrusione osservati. Un dato che conferma quanto le credenziali continuino a essere un obiettivo importante per gli attaccanti. Per questo la protezione degli accessi non può più dipendere esclusivamente da username e password.
L’autenticazione a due fattori, o 2FA, aggiunge una seconda verifica e riduce il rischio che il possesso delle sole credenziali sia sufficiente per entrare nei sistemi aziendali. È con questo obiettivo che Hypergrid ha introdotto un nuovo servizio di autenticazione a due fattori per gli accessi VPN e per i sistemi compatibili con il protocollo RADIUS, con conferma della richiesta direttamente dallo smartphone dell’utente. Un ulteriore elemento distintivo riguarda la sovranità dei dati: l’intero processo di autenticazione viene gestito direttamente da Hypergrid sulla propria infrastruttura, senza affidare la gestione delle richieste a piattaforme di autenticazione esterne.
Perché la password da sola non basta
Una volta ottenuti username e password validi, un attaccante può tentare di utilizzarli come se fosse il loro legittimo proprietario. Il problema riguarda le VPN, utilizzate per raggiungere la rete aziendale da remoto, ma non solo. Il protocollo RADIUS viene infatti utilizzato per centralizzare l’autenticazione e l’autorizzazione in numerosi sistemi e servizi di rete. La compatibilità con questo protocollo permette quindi di estendere il secondo fattore anche ad altri ambienti, andando oltre il solo accesso VPN.
Il principio rimane lo stesso: la password rappresenta il primo livello di verifica, mentre il secondo fattore richiede un’ulteriore conferma da parte dell’utente. In questo modo la compromissione delle credenziali non coincide automaticamente con la possibilità di completare l’accesso.
Come funziona l’autenticazione a due fattori Hypergrid
La configurazione iniziale viene effettuata una sola volta. Dopo l’abilitazione da parte dell’amministratore, l’utente riceve tramite e-mail un collegamento personale. Aprendolo dal computer visualizza un QR code, che deve essere inquadrato attraverso l’app di autenticazione installata sullo smartphone. Da quel momento, quando viene avviato un accesso protetto dal sistema Hypergrid, l’utente inserisce normalmente username e password e apre quindi l’app sul proprio telefono. L’app verifica la presenza della richiesta di autenticazione in attesa. Se corrisponde all’accesso appena avviato, l’utente può approvarla e completare la procedura. Il secondo fattore entra così nel normale processo di autenticazione senza richiedere ogni volta nuove configurazioni.
Che cos’è il polling
Il controllo delle richieste avviene attraverso un meccanismo chiamato polling. In termini semplici, l’app verifica se sul sistema sono presenti richieste di autenticazione in attesa. Il controllo può avvenire automaticamente mentre l’app è aperta, quando l’apposita opzione è attiva, oppure manualmente aggiornando la schermata principale. Per l’utente il funzionamento rimane quindi molto semplice: avvia l’accesso, apre l’app e controlla la richiesta corrispondente. Non è necessario attendere un SMS né leggere e ricopiare un codice temporaneo. Per effettuare la verifica è sufficiente che lo smartphone sia collegato a Internet.
Una richiesta inattesa non va mai approvata
Il secondo fattore introduce anche un elemento importante di controllo da parte dell’utente. Una richiesta deve essere autorizzata soltanto quando corrisponde a un accesso appena avviato personalmente. Se nell’app compare una richiesta inattesa, deve essere rifiutata. Potrebbe infatti indicare che qualcuno sta tentando di utilizzare credenziali già compromesse. Lo stesso vale quando le richieste si ripetono: non bisogna mai approvare automaticamente o per distrazione.
La regola è semplice: si autorizzano esclusivamente le richieste che si riconoscono e che sono state generate personalmente. In presenza di tentativi anomali o ripetuti è opportuno informare l’amministratore e verificare la sicurezza delle credenziali.
Sistemi compatibili con RADIUS
Uno degli aspetti più interessanti della soluzione Hypergrid è proprio la possibilità di non limitarne l’utilizzo alla VPN. RADIUS è un protocollo ampiamente utilizzato per gestire in modo centralizzato autenticazione e autorizzazione degli utenti. Quando un sistema supporta questo protocollo, il nuovo servizio Hypergrid può essere integrato nel relativo processo di autenticazione e aggiungere il secondo fattore previsto dalla soluzione.
Questo permette alle aziende di adottare una logica comune per proteggere diversi punti di accesso all’infrastruttura, senza considerare la 2FA come una funzione legata esclusivamente al lavoro da remoto. La possibilità effettiva di integrazione dipende dalla compatibilità del singolo sistema con il protocollo RADIUS e dalla relativa configurazione. Il team Hypergrid è a disposizione per analizzare l’infrastruttura esistente e valutare le modalità più adatte per integrare il servizio di autenticazione a due fattori.
Naturalmente Hypergrid è anche in grado di fornire soluzioni 2FA a tutte quelle infrastrutture legacy non compatibili con il protocollo RADIUS.
Autenticazione e sovranità dei dati
La sicurezza di un sistema di autenticazione non riguarda soltanto quanti fattori vengono richiesti all’utente. Conta anche dove viene gestito il processo di verifica e da quale infrastruttura dipende. Nel servizio Hypergrid, il processo di autenticazione viene gestito sui server Hypergrid.
Il secondo fattore non richiede quindi di affidare la gestione delle richieste a una piattaforma di autenticazione esterna. È un aspetto che collega la sicurezza degli accessi al tema della sovranità dei dati e del controllo dell’infrastruttura digitale. Anche i processi di autenticazione generano infatti informazioni relative agli utenti e agli eventi di accesso. Mantenere il controllo del servizio e dei relativi flussi significa integrare la 2FA in una strategia più ampia di cybersecurity e governance dell’infrastruttura.
Più sicurezza senza complicare gli accessi
L’autenticazione a due fattori rappresenta un ulteriore livello di protezione, ma deve essere semplice da utilizzare ogni giorno. Questa soluzione aggiunge alle normali credenziali una conferma tramite smartphone, senza SMS o codici temporanei da ricopiare. Un modo per rafforzare la protezione degli accessi aziendali mantenendo al tempo stesso il controllo del processo di autenticazione sull’infrastruttura Hypergrid.
Domande frequenti sull’autenticazione a due fattori
Dove può essere utilizzata la 2FA Hypergrid?
Il servizio può essere utilizzato per gli accessi VPN e con sistemi compatibili con il protocollo RADIUS. L’effettiva integrazione dipende dalle caratteristiche e dalla configurazione del sistema da proteggere.
Cos’è RADIUS?
RADIUS è un protocollo utilizzato per centralizzare i processi di autenticazione e autorizzazione degli utenti che accedono a reti e servizi. La compatibilità con RADIUS permette di estendere la 2FA a diversi sistemi oltre alla VPN
La 2FA protegge anche se viene rubata una password?
La 2FA riduce il rischio che il possesso della sola password sia sufficiente per completare un accesso, perché richiede anche la conferma attraverso il secondo fattore associato all’utente.
Servono SMS o codici OTP?
No. Nel sistema Hypergrid la richiesta viene verificata e autorizzata direttamente attraverso l’app installata sullo smartphone.
Cosa bisogna fare se compare una richiesta non riconosciuta?
La richiesta deve essere rifiutata. Se l’utente non ha appena avviato un accesso, potrebbe trattarsi di un tentativo di utilizzo delle sue credenziali e dovrebbe essere informato l’amministratore.
Vuoi rafforzare la sicurezza degli accessi della tua azienda? Contatta Hypergrid per verificare come integrare l’autenticazione a due fattori nella tua infrastruttura. Valuta con il nostro team le soluzioni più adatte alle esigenze della tua organizzazione. Se vuoi conoscere meglio le nostre soluzioni, contattaci! Con una consulenza completamente gratuita potrai scoprire come possiamo aiutarti. Puoi chiamarci al numero +39 0382 528875, scriverci all’indirizzo info@hypergrid.it, visitare il nostro sito https://hypergrid.it, o più semplicemente, cliccare il pulsante qui sotto per prenotare un appuntamento online gratuito con il nostro team.
Devi effettuare l'accesso per postare un commento.